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Zur Erkldrung der Zweibuchstaben-Codes und der anderen Ab- 
kurzungen wird auf die Erkldrungen ("Guidance Notes on Co- 
des and Abbreviations") am Anfangjeder reguldren Ausgabe der 
PCT-Gazette verwiesen. 



(57) Abstract: The invention relates to a device for protecting against unauthorised use of software. A first wireless device directly 
or indirectly exchanges data by means of a process in which the software is run on a computing system. The process takes place in 
a error free manner or in an eiror state if the exchanged data is defective. 

(57) Zusammenfassuog: Vonichtung zum Schutz gegen unautorisierte Benutzung von Software, wobei ein erstes schnurloses Ge- 
rat mit einem auf einem Rechensystem die Software ausfuhrendem Prozess direkt oder indirekt Daten austauscht, und der Piozess 
fehlerhaft ablauft oder in einen Fehlerzustand geht. wenn die ausgetauschten Daten fehlerhaft sind. 
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Voirichtung zum Schutz gegen xmautorisierte Benutzunp von Software 

Die Erfindung bezieht sich auf den Schutz gegen die xmautorisierte Benutzung 
von Software. 

Stand der Technik: Zur Nutzung von Software muB oftmals ein Steckerbauteil mit 
dem PC verbxmden werden. Die geschiitzte Applikation tauscht Daten mit dem 
Steckerbauteil aus und arbeitet nur fehlerfrei, wenn die ausgetauschten Daten fehler- 
frei sind. Das Steckerbauteil wird meist zusammen mit der geschixtzten Applikation 
verbreitet. Da das Steckerbauteil nur sehr schwer oder gar nicht ohne Kenntnis der 
geheim gehaltenen technischen Details reproduzierbar ist, ist die unautorisierte 
Benutzung der Applikation verhindert. In vielen Steckerbauteilen befindet sich ein 
EEPROM, in dem Daten tiber Softwarebenutzungslizenzen gespeichert sind. Diese 
Daten kOtmen auch an das Steckerbauteil tibertragen werden, wenn es schon im 
Besitz des Benutzers ist, beispielsweise tiber das Intemet. Es konnen auch Daten 
uber die Benutzung gespeichert werden, z.B. Benutzungszeiten. Auf diese Weise 
konnen u.a. zeitlich begrenzte Lizenzen realisiert werden. 

In der intemationalen Veroffentlichung WO 97/39553 wird eine Vorrichtung zur 
Authentifizierung beschrieben, in der ein schnurloses Bauteil (genannt Token') mit 
Z.B. einem PC oder Ahnlichem (genannt 'Node'), Daten austauscht, womit sicherge- 
stellt wird, dafi das Bauteil sich innerhalb einer vorgegebenen Entfemung zum PC 
befindet. Die Aufgabe dieser Vorrichtung ist, die Benutzung des TSfode' durch 
unautorisierte Personen zu verhindem. Beispielsweise ist die Benutzung eines PCs 
bzw. einer Ttir nur moglich, wenn eine autorisierte Person, die das Bauteil am K6r- 
per tragt, sich nicht weiter als in einer vorgegebenen Entfemimg zum PC bzw. zur 
Tur befindet 

Der Nachteil eines Steckerbauteils als Kopierschutzvorrichtung liegt in der Benut- 
zerurtfreimdlichkeit, die mit dem Stecken des Bauteils verbunden ist. Der Benutzer 
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muB die richtige Schnittstelle an dem PC finden und das Bauteil dort anbringen oder 
entfemen. Dieses ist zeitaufwendig, wenn der Benutzer mit bzw. an verschiedenen 
PCs parallel bzw. nacheinander arbeitet, aber nur ein Steckerbauteil besitzt. Bin 
weiterer Nachteil ist, daB das Bauteil bei einem Ortswechsel des Benutzers leicht 
vergessen wird, wenn es direkt mit dem PC verbunden ist, da es sich dann meist 
nicht im Sichtfeld des Benutzers beiSndet. Kann das Bauteil dynamisch Lizenzdaten 
speichem, so zeigt sich als weiterer Nachteil, daB der Benutzer die aktuellen Lizenz- 
daten nm lesen kann, wenn das Bauteil mit einem PC verbunden ist und ein geeig- 
netes Prognunm zur Anzeige der Lizenzdaten am PC gestartet wurde. 

Die beschriebene Vorrichtung zur Authentifizierung bei der Benutzung eines PCs 
bietet keinen Schutz gegen die imautorisierte Benutzung von auf dem PC installier- 
ter Software. 

Der vorliegenden Erfindung liegt die Aufgabe zugrunde, eine mit einem geschutzte 
Applikationen ausfuhrendem Rechensystem leicht verbindbare Vorrichtung zum 
Schutz gegen imautorisierte Nutzung der Applikation zu schaffen. Eine Ausgestal- 
tung der Erfindung soil dem Benutzer die SoftwareUzenzdaten leicht zugangUch zu 
machen, auch wenn die Vorrichtung nicht mit dem Rechensystem verbunden ist. 

Diese Aufgabe wird durch Anspruch 1 gelOst Vorteilhafle Ausgestaltungen der 
Erfindung sind in den Unteransprilchen angegeben. Ein Gerat (2), das mit einer 
geschutzten Applikation (1) Daten austauscht, ist schnurlos mit dem die Applikation 
(1) ausfuhrenden Rechensystem (3), beispielsweise einem PC, verbunden. Der 
Datenaustausch ist in der geschutzten Applikation (1) dxirch ein bereits bekanntes, 
mit einer Hardware arbeitendes Kopierschutzverfahren implementiert, wobei die 
Wahl des Kopierschutzverfahrens in Bezug auf die vorliegende Erfindung firei ist. 
Wesentlich ist, daB der Benutzer nicht mehr gezwungen ist, das Gerat (2) mit dem 
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PC (3) iiber eine Steckerverbindung zu verbinden. Der Benutzer kairn das Gerat (2) 
z.B. fest am Korper tragen. Sobald er sich an einen PC (3) setzt, kaim das in der 
Applikation (1) implementierte Kopierschutzverfahren arbeiten, wenn die Applika- 
tion (1) mit dem schnurlosen Gerat Daten austauscht. Dieses wird von Anspruch 1 
beansprucht. 

Die sclmnrlose Datentibertragung kOnnte z.B. tiber Ultraschall erfolgen, Zur Scho- 
nung von Haustieren ist, wie in Anspruch 2 beansprucht, eine Obertragung tlber 
Infirarot oder tlber eine andere drahtlose tJbertragungstechnik (z.B. 'Bluetooth') vor- 
zuziehen. 

Weiter ware es erstrebenswert, auch ohne Verbindung zu einem PC einen bequemen 
Zugang zu den im Gerat gespeicherten Lizenzdaten zu haben. Die Losung dieser 
Aufgabe ist in Anspruch 3 beschrieben. Das schnurlose Gerat (2) wird nodt einem 
Display versehen, iiber das Lizenzdaten jederzeit angezeigt werden konnen. Die 
Stromversorgung des GerStes (2) konnte flber Batterien, Akkus und/oder Solarzellen 
erfolgen. 

Zur Erreichung der oben beschriebenen Eigenschaften und zur Verbesserung der 
Benutzerfreundlichkeit koimen gemSB Anspruch 4 die Kopierschutzfunktionalitaten 
in ein Mobiltelefon (z.B. GSM, UMTS), ein PDA, ein Handheldcomputer, eine 
Armbanduhr oder eine Kombination aus diesen integriert werden. Wenn ein Benut- 
zer eines dieser GerSte bei sich tragt, mufi er nicht ein weiteres Gerat fur die Kopier- 
schutzfunktion bei sich tragen. AuBerdem fbrdert die Integration der Kopierschutz- 
funktionalitat in ein Mobiltelefon deren weite, kostengiinstige Verbreitung. Die auf- 
gezahlten Gerate sind nur Beispiele fiir mogliche Gerate, die fiir die hitegration 
geeignet sind. Es gibt auch schon diverse Mischformen solcher Gerate. Zudem ist 
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die genaue Bezeichnung bestimmten Modetrends unterworfen und ist flir das Bean- 
spruchte nicht wesentlich. 

In den Ansprttchen 5 bis 11 werden verschiedene Obertragungsarten von Lizenzda- 
ten beschrieben. 

Ist das Gerat (2) ein Mobiltelefon, bietet sich an, daJJ tlber eine direkte Telefonver- 
bindung mit einer Transaktion ein Lizenzwert tibertragen wird, der ttber die Telefon- 
rechnung in Rechnung gestellt werden kSnnte. Mobiltelefone bieten meist auch 
einen Intemetzugang, tiber den ebenfalls Lizenzwerte flbertragen werden konnten. 
Moglich ist aber auch eine indirekte Telefon- oder Intemetverbindung iiber einen 
mit dem Gerat (2) verbundenen PC. Diese Falle werden auch fiir andere Geratefor- 
men als das Mobiltelefon in den Anspruchen 5 und 6 beansprucht. 

Zum Ubertragen von Lizenzinformationen ist in Anspruch 7 auch eine Ubertragung 
zwischen schnurlosen Geraten (2) und (7) vorgesehen, beispielsweise direkt tiber 
eine Infirarotverbindung oder indirekt tiber eine Intemetverbindxmg. Diese Ubertra- 
gungsformen sind fur den Handel von Lizenzwerten zwischen Benutzem geeignet. 

Welter ist es gemSB Anspruch 8 mdglich, daB ein Lizenzwert an einen PC (3) uber- 
tragen wird. Dieses ist sinnvoU, wenn ein Benutzer eine bestimmte Applikation (1) 
nur an einem bestimmten PC (3) benutzen will. Eine RtickUbertragung an das 
schnurlose Gerat (2) zwecks Ortswechsel ist auch moglich. Die Speicherung der 
Lizenzwerte auf dem PC (3) konnte im PC-Prozessor oder in einem im PC instal- 
lierten oder fest angebrachten Security-Chip erfolgen. 

Da eine Distribution von Software (1) oft zusammen mit einem Steckerbauteil (6) 
erfolgt, das Lizenzdaten speichert, muB es moglich sein, Lizenzwerte von einem 
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Steckerbauteil (6) an ein schnurloses Gerat (2) zu ubertragen. Diese Aufgabe wird, 
wie in Anspruch 9 beschrieben, gelost. Das Steckerbauteil (6) kann gemafJ den 
Anspruchen 10 xuid 11 mit einem PC oder zur Ubertragung von Lizenzdaten auch 
mit einem schnurlosen Gerat (2) oder (7) verbunden werden und/oder gem^ 
Anspruch 12 ein USB-GerSt oder eine SIM-Karte sein. 

Fur den Fall, dafi ein Benutzer eine gescMtzte Applikation (1) an einem PC benut- 
zen mOchte, der keine schnurlose Konununikationsmoglichkeit besitzt, kann nach 
Anspruch 13 auf dem an sich schnurlos benutzbaren Gerat (2) eine steckbare Ver- 
bindung angebracht sein, beispielsweise eine USB- oder eine Fire-Wire-Verbindung, 
wie in Anspruch 14 beschrieben. Denkbar sind aber auch andere feste Verbin- 
dxmgsmoglichkeiten. 

In Anspruch 15 wird eine Moglichkeit beschrieben, die Zugriffshaufigkeit auf das 
schnurlose Gerat (2) zu verringem. Der die geschtltzte Software (1) ausfiihrende 
ProzeB (4) tauscht mit einem im PC angebrachten Security-Chip Daten aus. Dieses 
Security-Chip konnte auch der PC-Prozessor selbst sein, was einen Geschwindig- 
keitsvorteil erbringen wurde. Das Secvirity-Chip tauscht Daten mit dem schnurlosen 
Gerat (2) aus. Dieser Austausch kann wesentlich seltener erfolgen, als der Austausch 
von Daten zwischen dem ProzeB (4) und dem Security-Chip. Letztendlich findet ein 
indirekter Datenaustausch zwischen dem Prozefi (4) und dem schnurlosen Gerat (2) 
statt, und die geschiitzte Software (1) arbeitet nur fehlerfrei, wenn alle ausgetausch- 
ten Daten fehlerfrei sind. 

Zur Vereinfachung des Verstandnisses wurde vorstehend imd in den Anspruchen 
auftauchende Begrifflichkeiten mit Bezugsziffem gekennzeichnet, die zum Teil in 
der nachfolgenden Beschreibung eines Ausfuhrungsbeispiels aufgegrififen sind. Das 
Ausfuhrungsbeispiel bezieht sich auf die Zeichnung 1. Ein mit einem PC (3) ver- 
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bundenes Mobiltelefon (2) enthalt eine Kopierschutzfunktionalitat, Uber eine Tele- 
fonverbindimg wird ein Lizenzwert an das Mobiltelefon (2) tibertragen und die Nut- 
zung der Kopierschutzfvmktionalitat eraioglicht. Der im Mobiltelefon (2) gespei- 
cherte Lizenzwert kann tiber das Display des Mobiltelefons (2) abgerufen werden. 
Unter Mitwirkung der Kopierschutzfunktionalitat tauschen das Mobiltelefon (2) und 
eine im PC (3) die aktive Applikation (I) ausftihrender ProzeB (4) Daten (5) aus. Bei 
fehlerhaften Daten weicht die Applikation (1) von ihrem vorgesehenen Verhalten ab. 
Hierdurch ist eine sinnvolle Nutzung der Applikation (1) bei Fehlen des Lizenzwer- 
tes verhindert und somit ist die Applikation (1) gegen unauthoriserte Benutzung 
geschtitzt. 



\ 
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Anspruche : 

1. Vorrichtung zum Schutz gegen xmautorisierte Benutzung von Software (1), 
dadurch gekennzeichnet, daB ein erstes schnurloses Gerat (2) mit einem auf 
einem Rechensystem (3) die Software (1) ausflihrendem ProzeB (4) direkt oder 
indirekt Daten (5) austauscht, und der ProzeB (4) fehlerhaft ablauft oder in einen 
Fehlerzustand geht, wenn die ausgetauschten Daten fehlerhaft sind. 

2. Vorrichtung nach Anspruch 1, dadurch gekennzeichnet, daB der Anstausch der 
Daten (5) tiber Infrarot- oder Funksignale erfolgt. 

3. Vorrichtung nach Anspruch 1 oder 2, dadurch gekennzeichnet, daB das erste 
Gerat (2) ein Display besitzt, iiber das Soflwarelizenzdaten fiir die Benutzung 
geschutzter Software (1) angezeigt werden konnen, 

4. Vorrichtung nach einem der Anspriiche 1 bis 3, dadurch gekennzeichnet, daB das 
erste Gerat (2) ein Mobiltelefon, ein PDA, ein Handheldcomputer, eine Arm- 
banduhr oder eine Kombination aus diesen ist. 

5. Vorrichtung nach einem der Anspriiche 1 bis 4, dadurch gekennzeichnet, daB das 
erste Gerat (2) Softwarelizenzdaten in einer Transaktion speichert oder verandert 
und in dieser Transaktion Daten tlber eine direkte oder indirekte Telefonverbin- 
dung iibertragt oder empfangt. 

6. Vorrichtung nach einem der Anspriiche 1 bis 5, dadvirch gekennzeichnet, daB das 
erste Gerat (2) Softwarelizenzdaten in einer Transaktion speichert oder verandert 
und in dieser Transaktion Daten uber eine direkte oder indirekte Intemetverbin- 
dung ubertragt oder empfangt. 
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7. Vorrichtung nach einem der Anspriiche 1 bis 6, dadurch gekennzeichnet, daB das 
erste Gerat (2) Softwarelizenzdaten in einer Transaktion speichert oder verandert 
und in dieser Transaktion Daten iiber eine direkte oder indirekte Verbindung an 
ein bzw. von einem zweiten schnurlosen Gerat (7) tlbertragt bzw. empfSngt. 

8. Vorrichtung nach einem der Anspriiche 1 bis 7, dadurch gekennzeichnet, daB das 
erste Gerat (2) Softwarelizenzdaten in einer Transaktion speichert oder verandert 
und in dieser Transaktion Daten tlber eine direkte oder indirekte Verbindung an 
einen bzw. von einem PC abertragt bzw. empfangt. 

9. Vorrichtung nach einem der Anspriiche 1 bis 8, dadurch gekennzeichnet, daB das 
erste Gerat (2) Softwarelizenzdaten in einer Transaktion speichert oder verandert 
und in dieser Transaktion Daten iiber eine direkte oder indirekte Verbindung an 
ein bzw. von einem Steckerbauteil (6) iibertragt bzw, empfangt. 

10. Vorrichtung nach Anspruch 9, dadurch gekennzeichnet, daB das Steckerbauteil 
(6) mit einem PC verbunden ist. 

11. Vorrichtung nach Anspruch 9, dadurch gekennzeichnet, daB das Steckerbauteil 
(6) mit dem ersten (2) oder zweiten Gerat (7) verbunden ist. 

12. Vorrichtung nach Anspmch 9, dadurch gekennzeichnet, daB das Steckerbauteil 
(6) eine Smartcard, eine SIM-Karte oder ein USB-Gerat ist. 

13. Vorrichtung nach einem der Anspriiche 1 bis 12, dadurch gekeimzeichnet, daB 
das erste Gerat (2) iiber eine Steckerverbindung (8) mit einem PC oder einem 
zweiten Gerat (7) verbindbar ist. 
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14. Vorrichtxmg nach Anspruch 13, dadurch gekennzeichnet, daB die Steckerverbin- 
dung (8) eine USB- oder eine FireWire-Verbindung ist. 

15. Vorrichtung nach einem der Anspruche 1 bis 14, dadurch gekennzeichnet, daB 
das schnurlose Gerat (2) eine indirekte Verbindung tiber ein im Rechensystem 
(3) installiertes oder fest angebrachten Security-Chip mit dem ProzeB (4) hat. 
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